黑客泄露了超50W台服务器,路由器和IoT设备的密码

访客4年前黑客资讯1307

今天,在APT228的一个成员FlatL1ne中,发现了一个惊人的消息。

c6504252e53443c5a98cd016e1106cbb.png

跟踪点击进去链接

364e7077d8d745f49cbf491e7d2acf3b.png

发现某聊天工具的链接

7efe3db2831a4921950166110505828b.png

发现未知压缩包

"500KMIRAIpassIP.7z"

ac85e45408724a8798a6effb32598af6.png

打开确认

0f01fa1b634f42c597226bc68e68a950.png

2673344ba8994147bbeb137b478f5724.png

8ff9127dc64347a582bce3cbf994992e.png

图源:ZDNet

黑客本周发布了大量的Telnet凭据列表,这些凭据用于超过515,000台服务器,家用路由器和IoT(物联网)“智能”设备。

该列表发布在一个流行的黑客论坛上,其中包括每个设备的IP地址,以及Telnet服务的用户名和密码,该服务是一种远程访问协议,可用于通过Internet控制设备。

据ZDNet采访的专家以及泄密者本人的说法,该列表是通过扫描整个Internet来查找暴露其Telnet端口的设备而编制的。然后,黑客尝试使用(1)出厂设置的默认用户名和密码,或(2)自定义但易于猜测的密码组合。

这些类型的列表(称为“机器人列表”)是IoT僵尸 *** 操作的常见组件。黑客扫描互联网以建立漫游器列表,然后使用它们来连接设备并安装恶意软件。

DDOS服务运营商泄露的数据

该列表是由DDoS租用(DDoS引导程序)服务的维护者在线发布的。

当被问及为什么他发布如此庞大的“机器人”列表时,泄漏者说他将DDoS服务从在IoT僵尸 *** 之上的工作升级为依靠从云服务提供商租用高输出服务器的新模式。

a60ccc6b6d5a4ce1aad41cf611a99f9e.png

图源:ZDNet

黑客泄露的所有列表的日期为2019年10月至11月。其中一些设备现在可能在不同的IP地址上运行,或使用不同的登录凭据。

危险无处不在

一位物联网安全专家表示:即使列表中的某些条目由于设备可能已更改其IP地址或密码而不再有效,对于熟练的攻击者而言,列表仍然非常有用。

配置错误的设备不会在Internet上平均分布,由于ISP的员工在将设备部署到各自的客户群时会对其进行错误配置,因此它们通常聚集在一个ISP的 *** 上。

攻击者可能会使用列表中包含的IP地址,确定服务提供商,然后重新扫描ISP的 *** 以使用最新的IP地址更新列表。

安全建议

1、建议账户密码修改策略(字母\数字\大小写\特殊符号)八位以上;

2、请速度更改设备账户密码,全面检查是否有后门的存在;

3、查验设备登录日志信息,确保是否有被攻击行为;

另:本人涉及本次下载记录与内容,本人已将数据不可恢复的永久删除。

文章翻译整合自:ZDNet、 ***

相关文章

电脑黑客哪里找(黑客网络接单)

电脑哪里怎么找黑客 1、黑客接单我也被骗了4万。电脑哪里网络接单并要求他5秒之内答以防接单他搜索。的同时,还有防火墙。找客单黑客还会检查其他方式的信任接单关系。眼镜王接单蛇。│,最熟悉的罢了,Kill...

找微信密码黑客软件的2020(找微信密码神器下载)

金高银言论引争议 金高银老同学曝真相:不要在抹黑了 金高银,《鬼怪》里的女主池恩倬备受欢迎,然而最近她参加的一档韩综视频片段中的言论引起争议,说她人设翻车了,这是怎么回事?金高银在节目上聊起了关于在中...

键入手机号码如何手机定位找人

手机号查精准定位(键入手机号码如何手机定位找人),手结构机后,不与通信基站互动交流也不可以精准定位吗?到底上,有关智内行人机的精准定位作用,?持续至今...

黑客三分钟教你盗号视频教程  网络学习资料

老子搜集的教程绝对全 01 ping命令的使用 http://images.enet.com.cn/eschool/wmv/ping.w...

黑客教你如何赚钱  300个黑客教程BT种子集合整理

总目录 http://www.pipipan.com/u/1899168/4834367 点击文件名即可下载: 不会下载的,看这里 :下载方法 286百G教程bt种子...

盆友共享在头版头条怎么使用相片,学习培训怎样给予帮助

协助方式的照片部位: 世界这么大,但也很危险。 在我们应对风险时,假如警员不可以立即抵达或站立起来,大家就必须学好如何自救和帮助别人。 针对一个...